- Ancaman baru malware Rokarolla kini mengincar aplikasi mobile banking global.
- Sistem kerja malware Rokarolla mampu mencuri kata sandi layar kunci.
- Infeksi dari malware Rokarolla menyebar lewat situs web aplikasi palsu.
Suara.com - Malware baru bernama Rokarolla kini menjadi ancaman serius bagi pengguna Android, dengan kemampuan untuk membajak perangkat secara penuh, mencuri data kredensial dari lebih dari 200 aplikasi perbankan dan kripto, serta memanipulasi transaksi keuangan tanpa disadari pemiliknya.
Penemuan ini memicu peringatan keras dari para ahli agar masyarakat meningkatkan kewaspadaan saat mengoperasikan smartphone mereka.
Penyebaran malware Rokarolla ini umumnya terjadi melalui situs web berbahaya yang menyamar sebagai aplikasi populer, seperti Google Chrome atau TikTok.
Begitu pengguna mengunduh dan menginstal aplikasi tersebut, malware akan menggunakan teknik 'dropper' untuk melewati sistem keamanan Android dan mulai menargetkan 217 aplikasi keuangan serta kripto yang terpasang di perangkat.
Perusahaan keamanan siber terkemuka, Zimperium, mendeteksi bahwa trojan perbankan jenis baru ini memiliki kemampuan berbahaya untuk membobol ratusan platform keuangan.
Setidaknya terdapat lebih dari 200 aplikasi keuangan, termasuk aset kripto, yang masuk dalam daftar target operasi perangkat lunak jahat tersebut.
Menurut laporan teknis dari Zimperium, malware Rokarolla ini dibekali dengan 137 perintah jarak jauh yang memungkinkan penyerang untuk melakukan tindakan seperti menonaktifkan Google Play Protect, merekam layar, hingga menulis ulang isi papan klip (clipboard) untuk mengalihkan alamat dompet kripto milik pengguna ke alamat milik penyerang.
Dikutip dari SecurityWeek, kemampuan ini membuat korban sering kali tidak menyadari bahwa transaksi yang mereka lakukan telah dimanipulasi.
Berdasarkan laporan Zimperium, penyebaran malware Rokarolla memanfaatkan situs web palsu yang menyamar sebagai aplikasi populer berskala global.
Baca Juga: Kaspersky Ungkap Malware Argamal yang Menyamar dalam Game Dewasa, Hacker Bisa Kuasai Komputer Korban
Pengguna sering kali terkecoh karena program ini memalsukan diri sebagai peramban Google Chrome atau platform media sosial TikTok.
Setelah berhasil memikat korban untuk mengunduh aplikasi palsu tersebut, malware akan meluncurkan komponen utamanya.
Komponen berbahaya ini beroperasi dengan kedok sebagai sistem keamanan resmi Google Play Protect untuk mengelabui korban.
Ketika berhasil menginfeksi sistem operasi Android, trojan ini segera meminta akses perizinan yang sangat luas dari pengguna.
Tingkat perizinan yang tinggi ini memungkinkan pelaku kejahatan mengambil alih kendali penuh atas perangkat yang menjadi target.
Salah satu kemampuan paling mengerikan dari ancaman siber ini adalah kemampuannya merekam data rahasia pada layar kunci perangkat.
Berita Terkait
Terpopuler
- 4 Pompa Air Kedalaman 20 Meter ke Atas, Hemat Listrik dan Tekanan Air Stabil
- Gaji di Bawah Rp 8 Juta Kini Masuk Kategori Berpenghasilan Rendah
- Mahasiswa UBK Tuntut Pengurus BEM Mundur usai Diduga Terima Suap dari Wapres Gibran
- Bedak Marcks Tabur untuk Usia Berapa? Ini Penjelasan dan 3 Pilihan Variannya
- 3 Pompa Air Otomatis untuk Sumur Dalam, Air Deras dan Mesin Awet
Pilihan
-
Pelarian Berakhir! Taufik Hidayat Penyekap dan Penyiksa Pacar 3 Tahun Ditangkap di Bandung Raya
-
UBK Nonaktifkan Ketua BEM FH dari Jabatan Usai Mengaku Terima Suap Rp20 Juta dari Oknum Polisi
-
Sisi Gelap 'Operasi Penertiban Sawit' Satgas PKH dan Tentara di Tesso Nilo
-
Pertama Kali Dalam Sejarah Piala Dunia! Badai Petir Hentikan Prancis vs Irak
-
Anak Mantan Bupati Sleman, Raudi Akmal Jadi Tersangka Korupsi Dana Hibah Pariwisata
Terkini
-
Ekonomi Digital Indonesia Bisa Tembus Rp5.800 T, Nezar Patria : RI Tak Boleh Hanya Jadi Pasar AI
-
Inspirasi K-Wellness dan AI Home LG ala Shin Ye Eun
-
Ekonomi Digital Indonesia Capai 100 Miliar Dolar AS, Komdigi Dorong Kolaborasi Nasional
-
5 HP Layar Lengkung dan NFC Termurah, Sensasi Premium dengan Bujet Minimum
-
Powerbank Bagus Merek Apa? Ini 4 Pilihan 10.000 mAh untuk Antisipasi Listrik Padam
-
7 Tips agar Baterai iPhone Awet, Kurangi Risiko Battery Health Cepat Turun
-
4 Genset Silent Terbaik untuk di Rumah, Anti Berisik Hemat Bensin untuk Backup saat Mati Listrik
-
Harga Steam Machine Lebih Mahal dari PS5, Ini Penyebabnya!
-
POCO X8 Pro Yellow Resmi Meluncur di Indonesia, Desain Ikonik dan Fitur Komunikasi Tanpa Sinyal
-
Bos WhatsApp Resmi Mengundurkan Diri, Ini Sosok Penggantinya